VDB

CVE-2020-4006

CVE-2020-4006 CLOSED KEV

Une vulnérabilité a été découverte dans l'interface d'administration des produits Workspace One Access, Workspace One Access Connector, Identity Manager et Identity Manager Connector qui regroupent plusieurs fonctionnalités de sécurité centralisées : contrôleur d'accès à l'espace de travail, authentification sur les applications (SaaS, webs et mobiles). La vulnérabilité nécessite d'avoir connaissance d'un mot de passe d'administrateur valide et d'avoir un accès réseau à cette interface. Néanmoins, son exploitation permettrait à un attaquant de prendre le contrôle du système et de pouvoir ainsi potentiellement se latéraliser sur d'autres équipements du système d'information avec des privilèges élevés.

EPSS 12.79% · 94.2th percentile

Risk Scores

EPSS Score
12.79%
94.2th percentile

Affected Products

VendorProductVersions
VMwareCloud Foundation
VMwareN/A

Timeline

  • Nov 23, 2020 CVE Published
  • Dec 3, 2020 PoC Published
  • Dec 7, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Nov 3, 2021 CISA KEV Added
  • Nov 8, 2021 PoC Published
  • Nov 20, 2021 PoC Published
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Mar 7, 2023 EPSS Score
  • May 8, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›